Gridinsoft Logo
File Icon

Звіт скану MuInstaller_11.0.0.0 TelleZ.exe (MuMu安装器)

Технічний аналіз

Ім'я файлу MuInstaller_11.0.0.0 TelleZ.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.220.174
Версія бази даних 2025-07-13 16:00:20 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
9,317,496
Розмір файлу (байти)
2025-07-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
95351bbb69c77660c99cc75eeb9a838d
SHA1
9aba7b0630c255ed64ba82eca99380a9331c91a4
SHA256
93717cf25be564aa73d437087356a38438291b04e344dfc5c748921c77ff4ef0
SHA512
63638a0129f2b8362c97a0843fee972e9ada92dafaebf9dc3f0aee02a44b73e40b4401e3b439775207ab65669bf69d7e01bf89f3d1d787d6ea452b3c5cc283fb
ImpHash
baa93d47220682c04d92f7797d9224ce

PE-аналіз

Основна інформація

Іконка
Хеш: 1bfd20ba22bc1a5cc7b8618ebad5d6c8
Нечіткий: c2416cdbae77c6c32570798a5335241b
dHash: f0f0f1362c0e1609
Базова адреса 0x00400000
Точка входу 0x019dc000
Час компіляції 2022-03-16 06:44:18
Контрольна сума 0x008ed7f9 (Фактична: 0x008ed7f9)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис OK
Імпорти 2 бібліотек
kernel32, comctl32
Експорти 0 функцій
Ресурси 20 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 2,387,968 bytes 966,656 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0964F6696E7997F9F35F779E489B82DC
.rsrc 0x00248000 270,536 bytes 114,176 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 34B5EBA9B8222F0E32AA46F1370FD45D
.idata 0x0028b000 4,096 bytes 512 bytes 1.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9DF29D4084F6A60E836D6B57AB5CF271
0x0028c000 12,025,856 bytes 512 bytes 0.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E860FC26733055064A14A1B0430662DE
xtbvpvsq 0x00e04000 8,224,768 bytes 8,221,696 bytes 7.79 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 961572ED98537377CB33BC3414B4E1C8
prbzvsps 0x015dc000 4,096 bytes 512 bytes 4.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 588548C4B13A73FA79DEA3B9E85A7FB7
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 20 (269,342 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 12 266,086 байтів
98.8%
RT_MENU 1 74 байтів
0%
RT_DIALOG 1 336 байтів
0.1%
RT_STRING 1 90 байтів
0%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 180 байтів
0.1%
RT_VERSION 1 544 байтів
0.2%
RT_MANIFEST 1 2,016 байтів
0.7%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт MuMu安装器
Опис MuMu安装器
Версія файлу 1.0.5.0
Дата підпису 10:37 AM 03/31/2022 (1203 днів тому)
Статус перевірки Signed
Підписанти NetEase (Hangzhou) Network Co., Ltd; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4
Авторське право Copyright (C) 2017
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
NetEase (Hangzhou) Network Co., Ltd #2 Ланцюг
Період дійсності: 2021-10-27 00:00:00 → 2024-10-23 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 02 44 53 70 9C 84 72 5B 99 03 71 85 6B 0E 50 E0
DigiCert Timestamp 2022 - 2 #3 Ланцюг
Період дійсності: 2022-03-29 00:00:00 → 2033-03-14 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0A 7A 4A 88 9E C9 99 42 90 06 63 38 4D 86 97 9D
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware